portainer-exploit
Installation
SKILL.md
Portainer 漏洞利用技能
- 产品: Portainer (Docker/Kubernetes容器管理平台)
- 默认端口: 9000 (HTTP), 9443 (HTTPS) | 识别:
/api/status返回JSON | FOFA:app="Portainer"
漏洞总览
| 漏洞编号 | 影响版本 | 漏洞类型 | 利用条件 | 危害 |
|---|---|---|---|---|
| 默认/弱口令 | 全版本 | 认证突破 | 弱口令 | Critical |
| CVE-2024-29296 | CE 2.19.4 | 用户枚举(时间差) | 无需认证 | Medium |
| CVE-2018-12678 | <=1.17 | Request Splitting SSRF→RCE | 无需认证 | Critical |
| Docker API滥用 | 全版本 | 特权容器逃逸RCE | 需认证 | Critical |